Ouvrir le menu principal

MacGeneration

Recherche

Un malware de la Hacking Team rôde sur Mac

Mickaël Bazoge

lundi 29 février 2016 à 23:30 • 39

Logiciels

La Hacking Team refait parler d’elle. Cette société italienne a occupé la une des gazettes l’été dernier, lorsque son activité a été révélée au grand jour : l’exploitation de failles de sécurité pour installer des mouchards dans les ordinateurs et terminaux mobiles. L’objectif est de récupérer un maximum d’informations vendues à gros prix aux organisations gouvernementales à trois lettres et autres clients peu regardants sur la vie privée (lire : Hacking Team : l'espionnage d'iOS et d'OS X garanti sur facture). Quelques jours plus tard, on apprenait qu’une de ses manières d’opérer passait par une vulnérabilité de Flash

Depuis ces révélations, le groupe a fait profil bas… mais pas trop longtemps. Ars Technica rapporte en effet la découverte de deux chercheurs en sécurité qui ont repéré un nouveau malware Mac en provenance de la Hacking Team. Aperçu le 4 février sur le service VirusTotal de Google, il s’agit d’un installeur dont la dernière mise à jour date d’octobre ou de novembre dernier (la clé de chiffrement intégrée date du 16 octobre).

Ce morceau de code installe une copie de la « plateforme » de la Hacking Team, celle-là même qui lui permet de récupérer en douce toutes sortes de données. On ignore encore de quelle manière ce malware peut s’installer sur un Mac, mais si le code du logiciel n’a visiblement pas beaucoup évolué depuis l’été dernier, il utilise tout de même plusieurs astuces avancées pour tromper sa détection par un antivirus, par exemple.

Pour vérifier si on n’a pas été touché, on peut rechercher le fichier Bs-V7qIU.cYL dans le dossier /Bibliothèque/Preferences/8pHbqThW/. Il est toutefois peu probable qu’il soit présent sur votre machine, à moins que vous ayez accepté l’installation d’un logiciel non désiré ou sans précaution.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Promo : le clavier MX Keys Mini à seulement 79,99 € (-33 %), une bonne alternative au Magic Keyboard

14:15

• 1


Les nouvelles icônes de macOS Tahoe continuent de créer la polémique

14:00

• 5


Tesla accorde 29 milliards de dollars d’actions à Elon Musk pour l’« inciter à rester »

13:30

• 26


TSMC licencie des employés soupçonnés d’avoir divulgué des informations sur la production de puces 2 nm

12:30

• 3


Astuce : utiliser Exporter pour faire une sauvegarde du contenu de l’app Notes

12:00

• 12


Linux améliore sa compatibilité avec le HFS et le FireWire… qu'Apple abandonne

10:55

• 1


Cloudflare accuse Perplexity de moissonner les sites web bloquant l’accès aux bots IA

10:25

• 15


Tim Cook promet une feuille de route “incroyable”, comme chaque année

09:52

• 23


iPhone 17 Air : la batterie tiendra-t-elle le coup ?

07:59

• 36


Quand Google trolle Siri, ça donne ça

06:51

• 32


Apple prépare-t-elle ses propres capteurs photo ?

04/08/2025 à 22:23

• 20


L’Arcom met en demeure cinq sites porno, dont Xhamster, pour non-vérification de l’âge de leurs visiteurs

04/08/2025 à 21:17

• 70


Ubiquiti propose d’installer gratuitement UniFi OS sur n’importe quel serveur 🆕

04/08/2025 à 18:00

• 33


L'IA est là, et elle est déjà incontournable

04/08/2025 à 18:00

• 37


La facture augmente pour les clients d’Enedis refusant encore le compteur Linky

04/08/2025 à 17:12

• 289


Même en fibre optique, Orange propose des offres hors de prix pour ceux qui ne veulent vraiment pas d’internet

04/08/2025 à 16:30

• 87